hostscan 0.2
Hostscan 是一个 PHP 工具,允许你扫描指定范围的主机,主要用于信息收集
和弱密码测试。我想这是一个渗透测试工具,我创建它是为了自动化一些我经常
做的测试。由于它是 PHP 编写的,比起客户端软件运行得更慢。
工作原理?
- 你需要提供 IP 范围(例如 127.0.0.1 - 127.0.0.10);程序将基于所选选项
对每个地址分别执行操作,然后打印出响应。
- 默认情况下,程序仅检查开放端口、打印 HTTP 响应头、测试 HTTP 方法,并
检查 FTP 是否允许匿名登录。
- 如果勾选了 ‘SSH/IMAP/DB's’,程序将使用脚本开头定义的
用户和密码数组尝试暴力破解 SSH、IMAP、MySQL、PostgreSQL 和 MsSQL。请注意,它会尝试以高权限用户(例如 root、postgres)登录,
不过你可以编辑它。
- 如果设置了 ‘FTP User’,程序还将使用上述密码数组尝试用指定用户暴力破解 FTP。
默认情况下不会这样做,它只会测试匿名登录。
- 如果设置了 ‘Deep Scan’,程序将执行上述所有操作。此外,它将使用 nmap 配合特定的
你可以编辑参数;同时,还会执行并显示 traceroute 扫描——就像 nmap 一样。Deep Scan
还会收集关于网站(如果正在运行)的一些有用信息,例如感兴趣的文件/文件夹和网页标题。
- ?url=website.com 用于快速获取特定网站的 IP 地址。
...那么——它到底是做什么的?Nmap、traceroute、端口扫描、FTP 匿名登录、ftp/ssh/imap/mysql/pgsql/mssql 暴力破解、HTTP(网站)信息收集,
爬虫接受一个文件和文件夹数组作为参数,你可以像其他选项一样手动编辑它。
一些截图:
要求(php5):
- php5-mysql - 用于 mysql 连接
- php5-pgsql - 用于 postgresql 连接
- libssh2-php - 用于 ssh 连接
- php5-sybase - 用于 mssql 连接
- php5-imap - 用于 imap 连接